Stan inwestycji:
- Zrealizowana
- W trakcie
- W planach
„Cyberbezpieczny samorząd”
-
Rok inwestycji: 2024-2026
-
Miejsce inwestycji: Wągrowiec
-
Łączna kwota inwestycji: 850 000,00 zł
Opis inwestycji
Program realizowany w ramach Funduszy Europejskich na rozwój cyfrowy 2021-2027 (FERC), Priorytetu II: Zaawansowane usługi cyfrowe, Działania 2.2. – Wzmocnienie krajowego systemu cyberbezpieczeństwa.
Celem projektu jest zwiększenie poziomu bezpieczeństwa informacji jednostek samorządu terytorialnego (JST) poprzez wzmacnianie odporności oraz zdolności do skutecznego zapobiegania i reagowania na incydenty w systemach informatycznych. Realizacja projektu poprzez wsparcie grantowe jednostek samorządowych, przyczyni się do:
• wdrożenia lub aktualizacji w JST polityk bezpieczeństwa informacji (SZBI),
• wdrożenia w JST środków zarządzania ryzykiem w cyberbezpieczeństwie,
• wdrożenia w JST mechanizmów i środków zwiększających odporność na ataki z cyberprzestrzeni,
• podniesienia poziomu wiedzy i kompetencji personelu JST kluczowego z punktu widzenia SZBI wdrożonego w urzędzie,
• przeprowadzenia w JST audytów SZBI potwierdzających uzyskanie wyższego poziomu odporności na cyberzagrożenia.
Do udziału w Konkursie Grantowym uprawnione były JST wraz z jednostkami podległymi (z ograniczeniem do jednostek sektora publicznego, z wyłączeniem placówek ochrony zdrowia).
W przypadku powiatów i województw wysokość grantu wynosiła 850.000 PLN. Wysokość wkładu własnego zależna jest od współczynnika zamożności danego JST.
Powiat Wągrowiecki otrzymał grant w wysokości 850 000,00 zł (100% dofinansowanie bez wkładu własnego). Celem projektu jest zwiększenie cyfryzacji Powiatu Wągrowieckiego jako jednostki
samorządu terytorialnego wraz z 15 jednostkami podległymi w kontekście zwiększenia poziomu cyberbezpieczeństwa. Projekt będzie realizowany w okresie od 01.02.2024 r – 31.01.2026 r.
W obliczu ciągle wzrastającego poziomu zagrożeniami cyberbezpieczeństwa i nowych wyzwań związanych z bezpieczeństwem w sieci stojących przed kierownictwem
naszych urzędów, a także potrzeb zgłaszanych przez zespoły IT starostwa jak i jednostek podległych zidentyfikowaliśmy następujące obszary wymagające wsparcia w ramach projektu. Są to: niewystarczająca ochrona sieci przed zagrożeniami,
zapewnienie większego bezpieczeństwa przetrzymywanych informacji na serwerach starostwa poprzez tworzenie i zarządzanie kopią bezpieczeństwa zasobów informatycznych, niski poziom zabezpieczenia przed niepożądanymi logami do
urządzeń komputerowych działających w sieci komputerowej w starostwie, niewystarczający poziom wiedzy pracowników JST i jednostek podległych w zakresie zagrożeń cyberbezpieczeństwa, zapewnienie prawidłowego działania systemu zarządzania bezpieczeństwem informacji i przeprowadzenie audytów, potrzeba
wsparcia doradczego w zakresie wspomagania realizacji projektu dotyczącego zagadnień związanych z cyberbezpieczeństwem.
Projekt jest zgodny z celami Funduszy Europejskich na Rozwój Cyfrowy 2021-2027, Działanie 2.2. Projekt będzie realizowany w 3 obszarach wskazanych w Regulaminie projektu tj.o bszarze: organizacyjnym, kompetencyjnym i technicznym, oraz jego realizacja będzie
zgodna z zapisami Poradnika „Cyberbezpieczny Samorząd” opracowanego przez NASK, w szczególności z poszczególnymi wymaganiami (W1-W34) w nim zawartymi.
W ramach projektu zostaną zrealizowane następujące zadania:
* w obszarze technicznym:- zakupie dwóch macierzy dyskowych wraz z dyskami o pojemności 8 TB, które zostaną wykorzystane do tworzenia kopii bezpieczeństwa zasobów informatycznych
starostwa, jedna z macierzy zostanie uruchomiona w serwerowni starostwa, druga natomiast zostanie umieszczona jako kopia odosobniona w innym budynku niż serwerownia starostwa (realizacja zadania zgodnie z Poradnikiem „Cyberbezpieczny
Samorząd” – wymagania: W16 Ograniczanie ryzyka utraty informacji KRI par.20 ust. 2 pkt 12b, W17 Ochrona danych KRI par.20 ust. 2 pkt 12c),
– zakupie oprogramowania (2sztuki) do wykonywania i zarządzania kopią bezpieczeństwa zasobów informatycznych starostwa na macierze dyskowe – licencja – wydatek kwalifikowany w okresie realizacji projektu, (realizacja zadania zgodnie
z Poradnikiem „Cyberbezpieczny Samorząd” – wymaganie: W17 ust. 1. Regularne wykonywanie kopii zapasowych KRI par.20 ust. 2 pkt 12c),
– zakupie systemu bezpieczeństwa do monitorowania i analizy logów dla urządzeń komputerowych działających w sieci komputerowej w starostwie dla 200 odrębnych IP – 200 urządzeń ,licencja – wydatek kwalifikowany w okresie realizacji projektu,
(realizacja zadania zgodnie z Poradnikiem „Cyberbezpieczny Samorząd” – wymagania: W03 ust. 4 Monitorowanie i wykrywanie nieautoryzowanego sprzętu lub oprogramowania KRI par.20 ust. 2 pkt 2, W09 ust.1 Analizowanie logów systemowych KRI par.20 ust. 2 pkt 7b,
W17 ust. 10 Konfiguracja systemów monitorowania incydentów i reagowania KRI par.20 ust. 2 pkt 12c),
* w obszarze kompetencyjnym:- szkoleniach dla pracowników Starostwa Powiatowego w Wągrowcu – 86 pracowników (w tym 69 kobiet (K) i 17 mężczyzn (M)) i 2 pracowników IT (w tym 2 M)i dla 115 pracowników 15 jednostek podległych(w tym 103 K i 12 M) – szkolenia w
zakresie cyberbezpieczeństwa, szkolenia specjalistyczne dla informatyków w zakresie zastosowanych środków bezpieczeństwa w ramach projektu, (realizacja zadania zgodnie z Poradnikiem „Cyberbezpieczny Samorząd” – wymaganie: W07 Podnoszenie 45
świadomości, kształcenie i szkolenia z zakresu bezpieczeństwa informacji KRI par.20 ust. 2 pkt 6),
* w obszarze organizacyjnym: – przeprowadzeniu audytów Systemu Zarządzania Bezpieczeństwem Informacji, audytów zgodności KRI/uo/KSC oraz aktualizacji i wdrożeniu dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (w Starostwie Powiatowym w Wągrowcu I 15 jednostkach podległych), (realizacja zadania zgodnie z Poradnikiem „Cyberbezpieczny Samorząd” – wymagania: W01 Wdrożenie systemu zarządzania bezpieczeństwem informacji SZBI KRI par.20 ust. 1, W24 Regularne prowadzenie audytów SZBI KRI par.20 ust. 2 pkt 14),
– wsparciu doradczym w zakresie wspomagania realizacji projektu dotyczącego zagadnień związanych z cyberbezpieczeństwem przez wykwalifikowanych ekspertów spełniających wymagania zawarte w Regulaminie konkursu, (realizacja zadania zgodnie z Poradnikiem „Cyberbezpieczny Samorząd” – wymaganie: W02 ust. 5 Współpraca z zewnętrznymi ekspertami KRI par.20 ust. 2 pkt 1). Zgodnie z zapisami Regulaminu Konkursu została przeprowadzona ankieta (zgodna z załącznikiem nr 6 do Regulaminu konkursu). Następnie przeprowadzony zostanie audyt wdrożonego systemu zarządzania bezpieczeństwem informacji dla Starostwa Powiatowego w Wągrowcu jak i dla 15 jednostek podległych. Zostanie także opracowana oraz wdrożona procedura monitorowania utrzymania efektów Projektu.
Jednostki podległe biorące udział w projekcie:
1.Powiatowy Urząd Pracy w Wągrowcu
2.Powiatowy Zarząd Dróg w Wągrowcu
3.Powiatowe Centrum Pomocy Rodzinie w Wągrowcu
4.Dom Pomocy Społecznej w Srebrnej Górze
5. I Liceum Ogólnokształcące im. Powstańców Wielkopolskich
6. Zespół Szkół nr 1 w Wągrowcu
7. Zespół Szkół nr 2 im. ppłk. dr. Stanisława Kulińskiego
8. Zespół Szkół im. Karola Libelta w Gołańczy
9. Młodzieżowy Ośrodek Wychowawczy im. Janusza Korczaka
10. Młodzieżowy Ośrodek Socjoterapii w Gołańczy im. Kompanii Gołanieckiej
11. Specjalny Ośrodek Szkolno-Wychowawczy im. Janusza Korczaka
12. Bursa Szkolna nr 1
13. Poradnia Psychologiczno-Pedagogiczna
14. Ognisko Pracy Pozaszkolnej
15. Placówka Opiekuńczo Wychowawcza w Wągrowcu
Szczegóły inwestycji
Całkowita wartość projektu: 850.000,00 zł
Dofinansowanie: 850.000,00 zł